Kryminalistyka informatyczna · OSINT

Analiza kampanii phishingowych w oparciu o dane OSINT – śledztwo kryminalistyczne dotyczące publicznie dostępnej infrastruktury phishingowej

Kampanie phishingowe często pozostawiają widoczne publicznie ślady, takie jak sfałszowane domeny, hostowane strony docelowe lub ponownie wykorzystywane adresy nadawców, które mogą dostarczyć istotnych wskazówek w ramach istniejących incydentów związanych z bezpieczeństwem.

Wysyłaj zapytanie bez zobowiązań

W ramach prowadzonych spraw dotyczących reagowania na incydenty przeprowadzamy usystematyzowaną analizę, aby ustalić, jakie publicznie widoczne elementy stanowią podstawę kampanii phishingowej oraz w jaki sposób są one ze sobą powiązane.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.

Nasze usługi

Przeprowadzamy analizę publicznie dostępnych informacji dotyczących danej kampanii phishingowej oraz dokumentujemy rozpoznawalną infrastrukturę i powiązania w sposób umożliwiający odtworzenie ich w ramach analizy kryminalistycznej.

Typowe obszary zastosowań

Analiza konkretnej kampanii phishingowej po wystąpieniu incydentu bezpieczeństwa
Uzupełnienie dochodzeń w ramach reagowania na incydenty
Identyfikacja kolejnych powiązanych domen phishingowych
Wsparcie w zakresie wyłączania infrastruktury służącej do phishingu
Ekspertyzy sądowe i pozasądowe
Współpraca z zespołami ds. bezpieczeństwa IT

Tak przebiega analiza kampanii phishingowej

W oparciu o znaną wiadomość phishingową lub domenę, za pomocą narzędzi Maltego i SpiderFoot systematycznie gromadzone są powiązane cechy techniczne, takie jak rejestracja domeny, hosting i ponownie wykorzystywane zasoby, a następnie łączone w całościowy obraz sytuacji.

Dlaczego analiza kampanii phishingowych ma znaczenie z punktu widzenia kryminalistyki?

Udokumentowana infrastruktura kampanii może dostarczyć ważnych wskazówek dotyczących zakresu i autorstwa ataku.

Wczesna identyfikacja powiązanych domen phishingowych może ponadto pomóc w wykryciu kolejnych ataków na daną firmę.

Najczęściej zadawane pytania

Czy LanCologne może zablokować domeny phishingowe?+
Dokumentujemy istotne fakty w sposób zgodny z zasadami kryminalistyki; wyłączenie serwisu następuje za pośrednictwem odpowiednich dostawców usług hostingowych lub rejestrów, w razie potrzeby w porozumieniu z zleceniodawcą.
Czy identyfikowane są również powiązane kampanie?+
O ile cechy dostępne publicznie wskazują na taki związek, to tak – pod warunkiem odpowiedniego udokumentowania tego związku.
Czy można bez wątpienia ustalić autorstwo kampanii?+
Tylko w ograniczonym zakresie na podstawie informacji dostępnych publicznie; w przejrzysty sposób informujemy o istniejących ograniczeniach badań.

LanCologne – Kryminalistyka informatyczna OSINT w Kolonii

Potrzebują Państwo profesjonalnego badania OSINT na temat „Analiza kampanii phishingowych w oparciu o OSINT"? LanCologne wspiera Państwa w przeprowadzeniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych, stanowiącej uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.

Skontaktuj się z nami już teraz